Tom's Guide > Forum > Sécurité - Virus > Périphériques inutilisables : Ancienne infection par trojan
Périphériques inutilisables : Ancienne infection par trojan - Sécurité - Virus
TomsGuide.com : 800 000 inscrits répondent à toutes vos questions high-tech et informatique. Pour obtenir de l'aide, inscrivez-vous gratuitement !
Mot :    Pseudo :           
 

Bonjour,


Il y a trois semaine de ça, en exécutant un .exe d'un logiciel gratuit téléchargé, je suis tombé sur un Trojan. Mon antivirus, alors incapable de totalement le supprimer (puisque le trojan revenait sans cesse lors des différents scan), j'ai dû en changer, pour opter pour Avast. Au final, en bénéficiant des services complémentaires d'Ad-Aware, et de quelques modifications sur les fichiers exécutés au démarrage du Bios (via Msconfig), l'antivirus ne détectait plus le Trojan, et les popups qui s'affichaient à intervalle plus ou moins réguliers ont fini, je le croyais, par disparaître.
Cependant, depuis, mon répertoire System32 dans Windows a "disparu" (j'ai donc créé un raccourci vers le dossier), des popups "invisibles" se lancent, du moins je peux m'en rendre compte car ma fenêtre de premier plan devient alors une fenêtre de second plan (c'est vérifiable grâce aux jeux, puisque je retourne régulièrement sur mon bureau à cause de "l'ouverture" de ces popups), mais plus inquiétant, je n'arrive plus à faire fonctionner certains périphériques, ni même pour certains à les installer.
En effet, depuis, impossible d'imprimer quoi que soit. Visiblement, Windows détecte l'imprimante (on peut entendre le son de détection quand je l'allume), mais rien à faire, impossible d'imprimer quoi que ce soit. Windows prétextait une "Erreur Système". Depuis, j'ai alors essayé de réinstaller mon imprimante, mais impossible de l'installer via Plug and play (imprimante non détectée), impossible également de l'installer manuellement, bref..
Similairement, je n'arrive plus à me connecter à mon baladeur à disque dur (Creative Zen). Comme pour l'imprimante, le périphérique est détecté (son lors du branchement), mais après, aucun moyen d'accéder au périphérique qui est dis "non connecté". J'ai essayé de réinstaller plusieurs fois avec le CD, manuellement, rien n'y a fait.

Je peux tout de même assurer que le problème ne vient pas de ma carte USB, puisque ma souris (connectée via USB) et mon clavier (connecté via USB) fonctionnent parfaitement. J'ai beau essayé de changer le port de connection, rien n'y a fait.
Commençant à me lasser de ce problème, et considérant le formatage comme une solution ultime, j'ai décidé de demander de l'aide.


J'ai alors fait un rapport HijackThis (même s'il s'agit là d'un ancien virus).

Code :
  1. Logfile of Trend Micro HijackThis v2.0.0 (BETA)
  2. Scan saved at 17:05:21, on 04/04/2007
  3. Platform: Windows XP SP2 (WinNT 5.01.2600)
  4. Boot mode: Normal
  5. Running processes:
  6. C:\WINDOWS\System32\smss.exe
  7. C:\WINDOWS\system32\winlogon.exe
  8. C:\WINDOWS\system32\services.exe
  9. C:\WINDOWS\system32\lsass.exe
  10. C:\WINDOWS\system32\svchost.exe
  11. C:\WINDOWS\System32\svchost.exe
  12. C:\WINDOWS\system32\spoolsv.exe
  13. C:\WINDOWS\Explorer.EXE
  14. C:\WINDOWS\system32\ctfmon.exe
  15. C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
  16. C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
  17. C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
  18. C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
  19. C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
  20. C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
  21. C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
  22. C:\Program Files\Alwil Software\Avast4\ashServ.exe
  23. C:\WINDOWS\system32\CTsvcCDA.exe
  24. C:\WINDOWS\system32\nvsvc32.exe
  25. C:\WINDOWS\system32\svchost.exe
  26. C:\Program Files\VirtualCamera\VCamSrv.exe
  27. C:\WINDOWS\system32\MsPMSPSv.exe
  28. C:\WINDOWS\system32\wuauclt.exe
  29. C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
  30. C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
  31. D:\setup.exe
  32. C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
  33. C:\Documents and Settings\Jean-Marc\Bureau\HiJackThis_v2.exe
  34. R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
  35. R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
  36. R3 - Default URLSearchHook is missing
  37. O1 - Hosts: 88.191.50.183 L2authd.lineage2.com
  38. O1 - Hosts: 88.191.50.183 L2testauthd.lineage2.com
  39. O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
  40. O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
  41. O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
  42. O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
  43. O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
  44. O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
  45. O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
  46. O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
  47. O4 - HKLM\..\Run: [SoundMax] "C:\Program Files\Analog Devices\SoundMAX\smax4.exe" /tray
  48. O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
  49. O4 - HKCU\..\Run: [Creative Detector] "C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe" /R
  50. O4 - HKCU\..\Policies\Explorer\Run: [{8C3CDEC8-0D52-1036-1002-060819060021}] "C:\Program Files\Fichiers communs\{8C3CDEC8-0D52-1036-1002-060819060021}\Update.exe" mc-110-12-0000140
  51. O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
  52. O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
  53. O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
  54. O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
  55. O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
  56. O4 - Startup: Y'z ToolBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
  57. O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
  58. O20 - AppInit_DLLs: dxclib303562752.dll
  59. O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
  60. O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
  61. O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
  62. O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
  63. O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
  64. O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
  65. O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
  66. O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
  67. O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
  68. O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
  69. O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
  70. O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
  71. O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
  72. O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
  73. O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
  74. O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
  75. O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
  76. O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
  77. O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
  78. O23 - Service: MorningSound VirtualCamera Play Service (VirtualCameraService) - Unknown owner - C:\Program Files\VirtualCamera\VCamSrv.exe
  79. O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
  80. O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
  81. O24 - Desktop Component 0: (no name) - C:\Program Files\Windows NT\profsy.html
  82. --
  83. End of file - 6083 bytes





PS : Ne me demandez pas le nom du trojan, pensant qu'il avait été détruit je n'ai pas cherché à garder son nom. Et depuis, impossible de retrouver ce virus lors des scans. Je ne sais donc pas réelement s'il s'agit d'un problème lié à un virus.


Cordialement,

Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

Petit up pour pas que le sujet parte aux oubliettes ^^'

J'oubliais de préciser : Je souhaite trouver une solution pour pouvoir utiliser mes périphériques et arrêter l'apparition de ces "popus invisibles".

Répondre à nono01960
Tom's Guide > Forum > Sécurité - Virus > Périphériques inutilisables : Ancienne infection par trojan
Aller à :

Il y a 1819 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens